
Preuve de concept Python pour l'exécution de code à distance authentifiée dans PandoraFMS 7.0-NG 742, permettant aux utilisateurs administrateurs de télécharger du PHP malveillant et d'obtenir un shell inverse.
Les attaquants disposant de privilèges admin peuvent téléverser des documents PHP malveillants. En décodant l'emplacement du fichier en base64, les utilisateurs peuvent obtenir un shell en tant qu'utilisateur apache.
Découvert par TheCyberGeek
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php